Servidor DNS con djbdns II (Lenny)
Recientemente he instalado el servidor dns tinydns, en una distribución Debian Lenny y me he dado cuenta que el anterior articulo Servidor DNS con djbdns I, no sirve para esta distrubución, ya que se reduce mucho por la liberarización total de los paquetes de D. J. Bernstein.
Ahora, todo el proceso se limita a:
apt-get install djbdns
useradd -d /var/log/dns -s /bin/false -g nogroup dnslog
useradd -d /var/lib/tinydns -s /bin/false -g nogroup tinydns
tinydns-conf tinydns dnslog /var/lib/tinydns 10.0.0.1
ln -s /var/lib/tinydns /etc/service/
ln -s /var/lib/tinydns/log/main /var/log/tinydns
Servidores Dedicados 1Paket
Seguimos analizando otra empresa de servidores dedicados, en este caso le toca a 1paket.
Probé suerte con ellos porque necesitaba algo mas cercano que los servidores que tenía en layeredtch.
De todos los sitios por los que he pasado, España, Francia, USA, Alemania y alguno otro mas, lo mas profesionales han sido, sin duda, los alemanes. Generalizo porque he probado mas de una empresa de servidores dedicados allí.
Como podréis observar en las gráficas, se notan algunas caidas y sobre todo un descenso de tráfico en los últimos días. Esto es debido a un fallo en el disco duro, que he aprovechado para cambiar el servidor, de ahí el descenso de tráfico.
Nuevo paquete NTP corrige vulnerabilidad de cifrado
Se ha descubierto que NTP, una implementación del protocolo de tiempo de red, no verifica correctamente el resultado de una función OpenSSL que verifica firmas cifradas, lo cual podría permitir la aceptación de información de tiempo no autenticada. (Ten en cuenta que la autenticación cifrada de los servidores de tiempo no está habilitada por defecto).
Para la distribución estable (etch), este problema ha sido resuelto en la versión 4.2.2.p4+dfsg-2etch1.
La distribución lenny será corregida pronto.
Nuevo paquete OpenSSL corrige vulnerabilidad de cifrado
Se descubrió que OpenSSL no verifica correctamente las firmas DSA on los sertificados X.509 por un mal uso de una API, lo que potencialmente permite aceptar certificados X.509 incorrectos (CVE-2008-5077).
Para la distribución estable (etch), este problema ha sido resuelto en la versión 0.9.8c-4etch4 del paquete openssl y la versión 0.9.7k-3.1etch2 del paquete openssl097.
La distribución lenny será corregida pronto.
Servidores Dedicados Layeredtech
En febrero del 2007, con motivo de la mala experiencia con los servidores dedicados OVH, busque mejor suerte en USA. La empresa que encontré fue Layeredtech. Por aquel entonces se estaba fucionando con otra empresa de hosting y andaban unificando paneles y servicios.
Los precios con los servidores en Layeredtech y sobre todo el ancho de banda son mas altos, pero no los consideraría mas caros que los analizados hasta el momento, pese a que su precio es mayor, la disponibilidad, eficacia y profesionalidad valen lo que cuesta.
Nuevo paquete Linux 2.6.18 corrige múltiples vulnerabilidades
Aviso de seguridad del equipo de Debian: DSA 1681-1
Múltiples vulnerabilidades han sido descubiertas en el kernel Linux que podrían permitir una denegación de servicio o escalada de privilegios. Los problemas identificados son los siguientes:
CVE-2008-3527
Tavis Ormandy, avisó de una denegación de servicio local y una escalada de privilegios potencial en la implementación vDSO.
CVE-2008-3528





